Sign inSign up
k6

dhi.io/k6

Grafana k6 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.3-debian-dev, 2.3-debian13-dev, 2.3-dev, 2.3.0-debian-dev, 2.3.0-debian13-dev, 2.3.0-dev

Index digest:

sha256:4c9d51be998f9e60959d6a92b2ca7362faab92b1d704c9337247a3ee3bd31aaa

Manifest digest:

sha256:b898adb0bbc6700a6c76662f969cda414c63862bc0600772ac9f24feafedb92f

Size

51.22 MB

Last pushed

8 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/k6:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/k6:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/k6@sha256:b4c4d5c0202edcce331717513825d0f4def00262f1a80f8fdc608749eccdc022
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/k6@sha256:20c1f2fad70beeedaee9957d12d33cc5a6a013171ec9002de0ed39ec95e26e5c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/k6@sha256:3f578f95b00e926264c3bf0996ffb2f70cf265399d1adc4eae57c005381bc85e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/k6@sha256:5758489a0ee373db66031a0c565f2c252ed00f339c1fe635c5f8bc4768abd766
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/k6@sha256:a70c0eed7fa8901f9322b825dd8aa7323ba237a6118475e62df5ed6fc615e581
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/k6@sha256:bf440687e9f7946fc03ee5b11f053f07aefb1968b89b87ef716602a6bac62d1c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/k6@sha256:09f8180e0886794c3ccd4c56aefb41d4f04a0c66e970889e592a9c09e978c30d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/k6@sha256:6b3596e7d64352b1b16587d37263e2da54eed098cd4337f6ae1ff4d993133413
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/k6@sha256:18bdf68ecc094628e35150db89a5c75ab181581f58331f3fc61fc7074203b4f5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/k6@sha256:fdd166b38a2c91b9f78e5c20516ab5f9bb6411252567234fb5d910fd2c45ffcc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/k6@sha256:72e131d07479ddd667db5b28f108887e536f795c47665538f0a1deb5da3ca81a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/k6@sha256:7f96ddf3b82f5ca16113e69e399485b255422fb5016cdca8c1e084a5b3b0691c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/k6@sha256:ccd2e724a5eb01cfbf382e7b604253aed7cf34960a49b2a3d65118f8beb4ee3d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/k6@sha256:379006e52b3d3de0fcecab3b13e40d9ce5170e89031c97733cc445fe11825ab2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/k6@sha256:b3a9e7ad8c94ee27b46cd3f76af93cab6472e49a3b79d15f60ee1716bf05f76d